事件经过
受英国外交、联邦和发展办公室委托,RAND Europe认为,破坏、拒绝或操纵AI赋能的军事和关键基础设施系统的对抗性攻击,是一个治理不足的战略稳定性风险,而不仅仅是网络安全或AI保障问题。主要发现:感知到的AI脆弱性削弱了国防可信度;对抗性AI可能将攻防平衡推向进攻方;模型故障与蓄意攻击之间的模糊性使归因复杂化并增加误判风险;常规与核C3的交织提高了意外升级风险。建议包括将这些风险纳入国际AI治理论坛、与盟友共享威胁情报、对重大事件开展事后审查,以及通过备用方案强化NC3、军民两用C3和关键基础设施(发布于2026年9月29日)。
影响分析
对于国防、关键基础设施和国家安全相关行业的高管和董事会而言,这将AI网络攻击从合规问题重新定义为具有升级后果的危机稳定性问题。
建议行动
将报告中的攻击场景映射到你关键系统的AI依赖上,并确保韧性和恢复计划到位,而不仅仅是防御性控制措施。